成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

選擇掃描工具并掃描安全漏洞的詳細(xì)講解

安全 漏洞
本文主要向大家講述的是選擇掃描工具并掃描安全漏洞的實(shí)際操作流程,以下就是文章對選擇掃描工具并掃描安全漏洞的實(shí)際操作流程詳細(xì)解析。

此文章主要向大家講述的是選擇掃描工具并掃描安全漏洞的實(shí)際操作流程,對于安全漏洞管理藝術(shù)的新入行的人來說,大量的掃描器和其它工具讓人不知所措。哪些工具最有效?哪些工具價(jià)格最適中?

對于安全漏洞管理藝術(shù)的新手來說,大量的掃描器和其它工具讓人不知所措。哪些工具最有效?哪些工具價(jià)格最適中?

 

在上個(gè)月舉行的“SANS波士頓2010”會議的培訓(xùn)會議中,SANS Institute(系統(tǒng)網(wǎng)絡(luò)安全學(xué)會)總裁Stephen Northcutt介紹了一些基本工具以及這些工具能做什么。

如何實(shí)施安全漏洞掃描

首先,Northcutt向聽眾介紹了這些掃描器的基本功能以及如何運(yùn)行這些掃描器。在開始之前,他建議安全從業(yè)人員注意下列檢查清單:

·首先,在運(yùn)行掃描之前要得到高層領(lǐng)導(dǎo)的批準(zhǔn)。你要解釋你將要做什么,在黑客攻擊之前,掃描對于發(fā)現(xiàn)公司的安全漏洞是非常重要的。

·提前發(fā)出通知,公布你的電話號碼,并且記住人們討厭這種突如其來的掃描。

·點(diǎn)擊你的目標(biāo)選擇,選擇一個(gè)要跟蹤的系統(tǒng)并且告訴它擴(kuò)展子網(wǎng)。從那里開始,保持這個(gè)窗口不要擴(kuò)大,每次僅掃描一個(gè)子網(wǎng)。采取這種做法,你就不會阻塞系統(tǒng),而且同時(shí)發(fā)現(xiàn)多個(gè)安全漏洞會讓你應(yīng)接不暇。小批量地發(fā)現(xiàn)和修復(fù)安全漏洞避免心理壓力過大。

·在進(jìn)行一次大量掃描的時(shí)候,不要從外部實(shí)施拒絕服務(wù)攻擊掃描。

·僅當(dāng)你在辦公室的時(shí)候或者在電話旁邊的時(shí)候?qū)嵤呙琛?/p>

·首先修復(fù)紅色優(yōu)先級的問題。

Northcutt說,還要記住,你只能掃描允許你實(shí)施掃描的網(wǎng)絡(luò)。超出允許的范圍和擴(kuò)大掃描的領(lǐng)域很可能會啟動其他人的入侵檢測系統(tǒng)和讓你陷入麻煩之中。

Northcutt說,在選擇掃描器的時(shí)候,你必須考慮如下事情:

·產(chǎn)品是如何授權(quán)的?

·產(chǎn)品是否有足夠的靈活性承受公司計(jì)劃中的增長?

·產(chǎn)品的兼容性如何?它支持給安全漏洞編目的CVE(通用安全漏洞與披露)標(biāo)準(zhǔn)嗎?

·你能輕松地對比今天的掃描結(jié)果和四個(gè)星期前的掃描結(jié)果嗎?這種對比是不是一個(gè)完全人工操作的過程?

·你的經(jīng)理喜歡這種報(bào)告輸出嗎?

欺騙端口掃描器Hping

Northcutt接下來向?qū)W生們介紹了Hping 3.0版的工作原理。他解釋說,這個(gè)網(wǎng)絡(luò)分析工具比更知名的網(wǎng)絡(luò)工具Nmap更隱蔽。Hping能夠制作一種特殊的數(shù)據(jù)包,里面包含定制的目的端口以及源端口、窗口尺寸、身份識別字段、TCP標(biāo)識等等。

同Nmap一樣,Hping最有價(jià)值的能力之一是假冒一個(gè)第三方的IP地址,讓這個(gè)掃描的真正來源很難被檢測到。但是,與Nmap不同, Hping首先尋找一個(gè)在互聯(lián)網(wǎng)上閑置的沉默的主機(jī)。在任意指定的時(shí)間內(nèi),許多互聯(lián)網(wǎng)主機(jī)是開機(jī)運(yùn)行的,但是沒有進(jìn)行任何通訊。沒有發(fā)送和接收任何數(shù)據(jù)包。Northcutt說,雖然無人看管,沉默的主機(jī)仍然在網(wǎng)絡(luò)上傾聽。如果客氣地提問,它會回答。通過利用多個(gè)沉默的主機(jī),攻擊者能夠執(zhí)行一個(gè)很難發(fā)現(xiàn)的隱蔽的掃描。

p0f:被動操作系統(tǒng)檢測

另一個(gè)值得了解的工具是p0f。這個(gè)工具被動地監(jiān)視網(wǎng)絡(luò)通訊,能夠檢查TCP/IP棧的具體部分。它能非常準(zhǔn)確地預(yù)測發(fā)送這個(gè)通訊的網(wǎng)絡(luò)的操作系統(tǒng)。這個(gè)工具對于觀察不會改變其TCP/IP棧實(shí)施的實(shí)施工具是最有效的。這個(gè)工具還能識別那些為了隱藏另一個(gè)操作系統(tǒng)而改變其TCP/IP指紋的系統(tǒng)。

Nmap和Nessus

目前最常用的兩個(gè)掃描器是Nmap和Nessus。對于不熟悉這兩個(gè)工具的人,Northcutt介紹了如下情況:

·Nmap是一個(gè)端口掃描器,具有快速、高水平、開放端口和操作系統(tǒng)指紋鑒定等特點(diǎn)。

·Nessus是世界上最流行的安全漏洞掃描器,不過,美國國防部使用eEye。這兩個(gè)掃描器都提供差不多的結(jié)果。

Northcutt警告稱,安全漏洞掃描器工作的速度較慢并且能夠引起一些誤報(bào)。用戶應(yīng)該理解這個(gè)事情并且注意不要因?yàn)閽呙杵鞣祷氐膱?bào)告指出有大量的安全漏洞而著急。管理員查看掃描結(jié)果的任務(wù)是要證實(shí)哪些安全漏洞是真正存在的以及這些安全漏洞的嚴(yán)重性如何,如果黑客利用這些安全漏洞會給軟件造成什么影響以及可能造成什么破壞。這正是攻擊代碼工具要利用的地方。

【編輯推薦】

  1. 從黑客的角度來看如何找出網(wǎng)絡(luò)安全漏洞
  2. 微軟提供解決PDF安全漏洞的方法
  3. 揭示微軟七類安全漏洞
  4. HTML5增強(qiáng)網(wǎng)絡(luò)安全 同時(shí)帶來新安全漏洞
  5. 防止入侵從Web應(yīng)用安全漏洞做起

 

責(zé)任編輯:佚名 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2010-09-26 13:25:16

2010-09-17 16:16:28

2014-10-28 09:11:10

2023-08-21 00:12:23

2010-09-25 10:34:20

2023-11-17 12:09:54

2014-12-08 09:01:53

2011-03-15 14:19:50

2023-07-10 12:06:53

2022-02-14 08:05:59

安全漏洞掃描工具Python

2020-12-10 11:35:14

Web安全掃描工具漏洞

2018-09-10 11:07:19

2023-07-24 12:28:26

2010-12-01 11:36:44

2017-08-25 16:00:15

2014-10-31 11:24:43

網(wǎng)絡(luò)·安全技術(shù)周刊

2017-05-12 14:25:09

2013-05-20 11:54:55

2021-12-26 08:03:31

容器安全掃描工具漏洞

2022-03-06 10:05:23

檢測工具Linux操作系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 超碰在线观看97 | 欧美伦理一区 | 999久久久 | 99re视频这里只有精品 | 亚洲91精品 | 日韩久久久一区二区 | 欧美色人 | 久久久久国产精品一区二区 | 夜久久 | av综合站 | av手机在线免费观看 | 亚洲视频在线播放 | 日本高清视频在线播放 | 成人国产精品久久 | 欧美精品在线播放 | 综合久久av | 国产精品欧美一区二区三区 | av片免费观看 | 午夜激情在线 | 日韩欧美在线视频观看 | 欧美高清视频在线观看 | 一区二区三区视频在线免费观看 | 成年男女免费视频网站 | 欧美日韩专区 | 日本精品999| 日韩影院在线观看 | 国产亚洲网站 | 91麻豆精品一区二区三区 | 婷婷国产一区二区三区 | 99精品免费视频 | 成人免费一区二区三区视频网站 | 中文日韩在线视频 | 亚洲欧美一区二区三区视频 | 天天综合国产 | 国产一级成人 | 在线一区 | 国产羞羞视频在线观看 | 男女羞羞视频免费看 | 在线午夜 | 久久成人免费视频 | 欧美午夜精品 |